CVE-2026-50142
libheif: alocação de heap sem limites no analisador de sequência HEIF (modo de tamanho fixo stsz sem verificação de limite)
- Publicado
- 18 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 45,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
libheif é um decodificador e codificador de formatos de arquivo HEIF e AVIF. Da versão 1.19.0 até a 1.23.0, uma sequência HEIF maliciosa aceita por heif_context_read_from_memory() com a marca de sequência msf1 pode causar alocação de heap sem limites. Em libheif/sequences/seq_boxes.cc, Box_stsz::parse() aplica max_sequence_frames apenas a amostras de tamanho variável, portanto o modo de tamanho fixo aceita um sample_count controlado pelo atacante sem limite. Em libheif/sequences/track.cc, Track::load() também adiciona current_sample_idx e samples_per_chunk em aritmética de 32 bits, permitindo que a verificação de consistência seja contornada por estouro de inteiro. Os valores resultantes chegam ao caminho de alocação Chunk::Chunk(), que pode consumir gigabytes de memória e travar ou interromper o processo por esgotamento de memória. Este problema é corrigido na versão 1.23.0.
Fontes
1- libheif-cve-2026-50142Pesquisa
CVE-2026-50142 — Vulnerabilidade de alocação de heap no analisador de sequências HEIF do libheif
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.